PT-2020-3592 · Oracle+5 · Java Se+6
Publicado
2020-07-14
·
Atualizado
2026-05-08
·
CVE-2020-14562
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L |
Nome do software vulnerável e versões afetadas
Versões 11.0.7 e 14.0.1 do Java SE
Descrição
O problema está relacionado à validação insuficiente de entradas no componente ImageIO do Oracle Java SE, permitindo que um invasor remoto cause uma negação parcial de serviço por meio de vários protocolos. Essa vulnerabilidade se aplica a implantações Java que carregam e executam código não confiável, como aplicativos Java Web Start em sandbox ou miniaplicativos Java em sandbox, e dependem da sandbox do Java para segurança. Ela não se aplica a implantações Java que carregam e executam apenas código confiável, normalmente em servidores.
Recomendações
Para o Java SE versão 11.0.7, atualize para uma versão que inclua a correção para este problema.
Para o Java SE versão 14.0.1, atualize para uma versão que inclua a correção para este problema.
Como solução alternativa temporária, considere restringir o uso do componente ImageIO até que um patch esteja disponível.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Centos
Java Platform
Java Se
Linuxmint
Red Hat
Suse
Ubuntu